Наш upstream-провайдер попросил нас использовать /125 подсеть IPv6 для point-to-point соединения (Ethernet) между нашим пограничным роутером и их роутером. Но я не могу заставить пакеты проходить из нашей сети за их шлюзовым IP на этой /125. Друг, у которого больше опыта работы с IPv6, предполагает, что любая IPv6-ссылка меньше /64 должна иметь отключенную функцию subnet-router anycast (например, . Я не могу найти, где это можно сделать в RouterOS (или через Google или поиск по этим форумам) - знает ли кто, где может быть эта функция, или как её можно "взломать" до такой конфигурации?
Несколько дополнительных деталей на всякий случай, если это интересно: нашему роутеру назначен 2001:db8:db8::7/125*. Их роутеру - 2001:db8:db8::1*/125.
Два сценария:
* **Link Local в качестве шлюза:** Если я использую link local адрес upstream-роутера и непосредственно подключенный локальный интерфейс в качестве шлюза (например, default-gateway=2001:db8:db8::1%vlan2012-ether11*), я спокойно могу выйти в интернет и могу traceroute обратно к loopback-интерфейсу на нашем роутере (2001:db8:db8:dead::2*).
* **IPv6 глобально маршрутизируемый в качестве шлюза:** Ни один IPv6-пакет не проходит извне нашей сети дальше, чем непосредственно upstream-роутер, у которого настроен первый IP в нашем /48. У меня настроено несколько v6IP на нашем роутере, но я не могу до них достучаться. Upstream-провайдер говорит, что остальная часть /48 указывает на наш адрес (например, 2001:db8:db8::7/125*). Мы не можем пройти дальше, чем 2001:db8:db8::1* изнутри.
Оборудование роутера на нашей стороне - RB1000AHx2 (ROS 5.20), на их стороне - Cisco ASR 9006.
\*не реальный IP; у нас /48, и я замаскировал его, используя диапазон документации 2001:db8::/32, добавив еще db8, например, представьте, что наша сеть 2001:db8:db8::/48. Та же самая ссылка и физические/логические интерфейсы также используются вполне успешно для трафика IPv4.
Несколько дополнительных деталей на всякий случай, если это интересно: нашему роутеру назначен 2001:db8:db8::7/125*. Их роутеру - 2001:db8:db8::1*/125.
Два сценария:
* **Link Local в качестве шлюза:** Если я использую link local адрес upstream-роутера и непосредственно подключенный локальный интерфейс в качестве шлюза (например, default-gateway=2001:db8:db8::1%vlan2012-ether11*), я спокойно могу выйти в интернет и могу traceroute обратно к loopback-интерфейсу на нашем роутере (2001:db8:db8:dead::2*).
* **IPv6 глобально маршрутизируемый в качестве шлюза:** Ни один IPv6-пакет не проходит извне нашей сети дальше, чем непосредственно upstream-роутер, у которого настроен первый IP в нашем /48. У меня настроено несколько v6IP на нашем роутере, но я не могу до них достучаться. Upstream-провайдер говорит, что остальная часть /48 указывает на наш адрес (например, 2001:db8:db8::7/125*). Мы не можем пройти дальше, чем 2001:db8:db8::1* изнутри.
Оборудование роутера на нашей стороне - RB1000AHx2 (ROS 5.20), на их стороне - Cisco ASR 9006.
\*не реальный IP; у нас /48, и я замаскировал его, используя диапазон документации 2001:db8::/32, добавив еще db8, например, представьте, что наша сеть 2001:db8:db8::/48. Та же самая ссылка и физические/логические интерфейсы также используются вполне успешно для трафика IPv4.
